基于NDIS的网络流量高速检测和分析系统的研究与实现

基于NDIS的网络流量高速检测和分析系统的研究与实现

论文摘要

Internet的飞速发展迫切需要提高它的性能,人们需要良好的服务质量(Quality of Service,QoS)和充分的安全保证。掌握IP网路的运行规律,对网络设备和协议的研究开发具有重要意义,从而也促使了网络测量的研究。本文的目标是给出一种能够较好的对网络进行检测和分析的软件系统。本文首先从网络测量的现状、网络测量的意义、测量方法分类、测量参数和关键技术等多个方面对网络测量进行了介绍。较为深入的讨论了被动模式测量及相关关键技术,包括:高性能包捕获技术、高速流分类技术和高速流跟踪技术,并给出了部分指标的被动模式测量方法和数掘统计方法。结合NDIS编程体系中协议驱动的开发,展示了被动模式测量系统RPPM(Real-time Passive Performance Measurement)的初步模型,详细说明了其结构,介绍了RPPM初步模型的具体实现。最后总结全文并提出有待改进的问题。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 IP 网络发展现状、研究网络测量的意义及研究现状
  • 1.1.1 IP 网络发展现状
  • 1.1.2 IP 网络测量的意义
  • 1.1.3 IP 网络测量的研究现状
  • 1.2 IP 网络测量的分类、测量参数和网络测量方法
  • 1.2.1 IP 网络测量的分类
  • 1.2.2 测量参数
  • 1.2.3 网络测量方法
  • 1.3 IP 网络测量关键技术
  • 1.3.1 端到端时延模型
  • 1.3.2 测量过程中“噪声”分组的过滤
  • 1.3.3 测量点选择的最优化理论
  • 1.3.4 业务模型分析
  • 1.3.5 时钟偏移影响的消除
  • 1.4 本文研究的主要内容与章节安排
  • 1.4.1 本文研究的主要内容
  • 1.4.2 章节安排
  • 第二章 NDIS 编程体系和协议驱动开发
  • 2.1 核心层网络驱动
  • 2.1.1 Windows2000 及其后续产品的网络体系结构
  • 2.1.2 NDIS 网络驱动程序
  • 2.1.3 网络驱动开发环境
  • 2.2 NDIS 协议驱动
  • 2.2.1 注册协议驱动
  • 2.2.2 打开下层协议驱动的适配器
  • 2.2.3 协议驱动的封包管理
  • 2.2.4 在协议驱动中接收数据
  • 2.3 本章小结
  • 第三章 网络测量被动模式及其关键技术研究
  • 3.1 被动模式网络测量研究
  • 3.1.1 从主动到被动
  • 3.1.2 被动测量的原理
  • 3.1.3 被动模式网络测量的功能和性能要求
  • 3.1.4 被动测量网络测量的难点
  • 3.1.5 被动模式测量中的关键技术
  • 3.2 高性能包捕获技术
  • 3.2.1 Libpcap 及其缺陷
  • 3.2.2 BPF 过滤器及其缺陷
  • 3.2.3 包捕获的改进
  • 3.3 高速流分类算法研究
  • 3.3.1 已有的流分类算法
  • 3.3.2 Hicuts 流分类算法
  • 3.4 高速流跟踪算法研究
  • 3.4.1 流跟踪算法定义
  • 3.4.2 现有流跟踪算法
  • 3.4.3 改进后的流跟踪算法
  • 3.5 本章小结
  • 第四章 基于 NDIS 的网络流量高速检测和分析系统 RPPM 的设计与实现
  • 4.1 项目背景概要
  • 4.2 RPPM 系统的结构
  • 4.2.1 系统总体结构
  • 4.2.2 核心态详细结构
  • 4.3 高速数据包捕获模块的设计实现
  • 4.3.1 高速数据包捕获模块实现原理
  • 4.3.2 高速数据包捕获模块主要数据结构和函数
  • 4.4 流分类模块的设计实现
  • 4.4.1 流分类模块的设计实现原理
  • 4.4.2 流分类模块主要数据结构和函数
  • 4.5 流跟踪模块的设计实现
  • 4.5.1 流跟踪模块的实现原理
  • 4.5.2 流跟踪模块主要数据结构和函数
  • 4.6 测量系统主要基础指标数据的计算方法和数据统计问题
  • 4.6.1 主要指标数据的计算方法
  • 4.6.2 数据统计设计
  • 4.7 实验与测试
  • 4.7.1 实验环境
  • 4.7.2 测试
  • 4.8 本章小结
  • 第五章 总结与展望
  • 5.1 RPPM 系统的总结
  • 5.2 主要工作
  • 5.3 有待于进一步研究改进的问题
  • 致谢
  • 参考文献
  • 攻读硕士学位期间取得的研究成果
  • 相关论文文献

    • [1].NDIS技术在个人信息安全方面的应用[J]. 时代农机 2017(06)
    • [2].基于微软NDIS中间层驱动的防火墙在广电信息系统中应用[J]. 有线电视技术 2019(06)
    • [3].利用NDIS技术实现虚拟专用网安全隧道[J]. 微计算机信息 2008(12)
    • [4].基于NDIS过滤驱动防火墙的设计和实现[J]. 软件工程 2016(11)
    • [5].基于NDIS防火墙的设计与实现[J]. 移动通信 2015(22)
    • [6].基于NDIS中间驱动的包过滤器的设计实现[J]. 微计算机信息 2009(15)
    • [7].基于NDIS驱动的网络审计系统的设计[J]. 计算机安全 2012(05)
    • [8].NDIS深层网络封包截取研究[J]. 网络安全技术与应用 2012(12)
    • [9].基于NDIS的数据链路层加密[J]. 辽宁大学学报(自然科学版) 2010(02)
    • [10].城市空间形态离散度指数NDIS构建与应用[J]. 生态学报 2018(20)
    • [11].一种基于NDIS驱动程序实现隐蔽通道的方法[J]. 计算机应用与软件 2011(06)
    • [12].基于NDIS的气象视频会商导播软件的设计[J]. 现代农业科技 2016(04)
    • [13].基于NDIS驱动的网络数据捕获研究[J]. 电脑知识与技术 2010(03)
    • [14].基于NDIS中间层驱动的帧过滤设计与实现[J]. 微计算机信息 2010(24)
    • [15].基于NDIS中间层驱动的对等网络流量监管机制[J]. 北京交通大学学报 2013(05)
    • [16].NDIS中间层驱动技术在反溯源网络中的应用[J]. 农业科技与装备 2014(02)
    • [17].一种基于NDIS中间层的图像过滤软件研究[J]. 微计算机信息 2011(08)
    • [18].基于NDIS的IPSec构件交互机制研究与改进[J]. 微电子学与计算机 2008(03)
    • [19].基于NDIS的智能变电站通信并行冗余协议设计[J]. 南京工程学院学报(自然科学版) 2017(03)
    • [20].基于NDIS技术6rd软终端的设计与实现[J]. 信息通信技术 2013(03)
    • [21].基于NDIS的入侵检测系统设计与实现[J]. 沈阳师范大学学报(自然科学版) 2012(03)
    • [22].基于NDIS中间层的通信安全机制的设计与实现[J]. 微型电脑应用 2008(08)
    • [23].基于NDIS隐蔽通信技术的木马病毒分析[J]. 计算机工程 2008(10)
    • [24].一种基于NDIS中间层驱动的园区网流量控制方案[J]. 湖南师范大学自然科学学报 2010(01)
    • [25].基于ndis hook技术的包拦截和发送技术研究[J]. 信息系统工程 2010(06)
    • [26].基于NDIS中间层驱动的隐蔽通信研究与实现[J]. 通信技术 2014(06)
    • [27].基于NDIS中间层驱动的数据库注入拦截系统[J]. 软件导刊 2009(08)
    • [28].基于NDIS中间层的木马防护机制研究及实现[J]. 电子科技 2013(05)
    • [29].NDIS数据过滤的实现及应用[J]. 信息网络安全 2013(04)
    • [30].基于NDIS中间层驱动的入侵检测技术研究[J]. 硅谷 2012(08)

    标签:;  ;  ;  ;  ;  

    基于NDIS的网络流量高速检测和分析系统的研究与实现
    下载Doc文档

    猜你喜欢